Cybertrusler

Sikkerheden skal styrkes i energisektoren

Med nye tiltag vil klima-, energi- og forsyningsministeren styrke energisektorens forsvarsværk mod fjendtlige aktører. Ifølge Green Power Denmark er truslen mod sektoren blevet mere alvorlig og konkret, og derfor bakker den grønne erhvervsorganisation op om regeringens tiltag.

Jørgen S. Christensen, teknologidirektør

Foto: Green Power Denmark/Thomas Steen Sørensen

Ruslands invasion af Ukraine har øget cybertruslen mod den danske energisektor. I foråret 2023 blev 22 danske energiselskaber ramt af det mest omfattende cyberangreb nogensinde, og Center for Cybersikkerhed har netop hævet trusselsniveauet for destruktive cyberangreb mod Danmark fra lav til middel. 

På den baggrund går klima-, energi- og forsyningsminister Lars Aagaard nu i gang med at implementere nye EU-regler – henholdsvis NIS2- og CER-direktivet – for at styrke energisektorens forsvarsværk og skabe mere ensartede regler. Ministeren lægger op til at skærpe beredskabskravene i energisektoren og mere end fordoble antallet af virksomheder, som er omfattet af den såkaldte beredskabsregulering. 

- Truslen mod energisektoren er blevet mere alvorlig og konkret. Det er en grundlæggende ny præmis for beskyttelsen af den kritiske infrastruktur, at vi skal forholde os til en trussel med reel militær kapacitet – ikke kun til hackeren i garagen. Derfor skal regeringen have ros for at øge indsatsen, og jeg opfordrer politikerne til at inddrage energisektoren i det videre arbejdet, siger Jørgen S. Christensen, teknologidirektør i Green Power Denmark og fortsætter:

- Der er behov for at gentænke sikkerheden i energisektoren i en usikker verden. Det handler blandt andet om at sørge for, at vi stiller høje krav til cybersikkerhed, når vi bygger energianlæg, så vi er beskyttet mod cyberangreb og ikke overlader kontrollen med afbryderen til den danske strømforsyning til ikke-venlige stater. 

Tiltagene fra regeringen understøtter det arbejde, som energisektoren er i gang med, og ifølge Green Power Denmark er det afgørende for cybersikkerheden, at flere i energi- og forsyningssektoren bliver omfattet af de nye regler.   

- Det er vigtigt, at man implementerer de nye regler ensartet i EU. Særligt de dele, der fører til krav i enten udbud eller nettilslutning af nye projekter, da det ellers kan forvride konkurrencen, siger Jørgen Christensen. 

Politisk fokus på fysisk sikkerhed

Green Power Denmark opfordrer til, at regeringen og Folketinget ikke kun har fokus på cybersikkerhed, men også sætter initiativer i værk, der løfter den fysiske sikkerhed ved energianlæg og knudepunkter med vital betydning for elforsyningen i Danmark. Ifølge Forsvarets Efterretningstjeneste har Ruslands spionage mod kritisk infrastruktur, som energisektoren udgør, sandsynligvis til formål blandt andet at forberede fysisk sabotage.

- Vi befinder vi os i en ny sikkerhedspolitisk situation, hvor statssponsoreret sabotage eller andre fysiske angreb på kritisk infrastruktur ikke kun er noget, der hører til i en Hollywood-film. Vi bliver nødt til at styrke den fysiske sikkerhed ved energianlæg. Det kan energisektoren ikke gøre alene. Der er behov for at afklare ansvaret mellem myndighederne, forsvaret og energibranchen, siger Jørgen Christensen og understreger:

- Der er behov for, at myndigheder sætter kursen for samarbejdet. Branchen bidrager selvfølgelig, men det skal være myndighederne, der står ved roret, når det handler om fysisk sikkerhed. Det er et nationalt anliggende at afklare, hvilke energianlæg der skal betragtes som kritisk infrastruktur. Ligesom det er en opgave for Forsvaret at overvåge og forsvare infrastrukturen mod angreb.

Nyheder direkte i din indbakke?